Na anderhalf jaar ontwikkeling is de lancering van de klassieke toolkit voor het beheer van de pakketfilter iptables 1.8.12 gepubliceerd, waarvan de ontwikkeling zich recent heeft gericht op componenten voor het waarborgen van achterwaartse compatibiliteit - iptables-nft en ebtables-nft, die hulpmiddelen bieden met dezelfde opdracht-structuur als in iptables en ebtables, maar de ontvangen regels vertalen naar bytecode voor nftables. De oorspronkelijke set programma's van iptables, inclusief ip6tables, arptables en ebtables, werd in 2018 als verouderd beschouwd en is inmiddels in de meeste distributies vervangen door nftables.
In de nieuwe versie:
- In het hulpprogramma iptables-nft is de ondersteuning voor atomair toevoegen en vervangen van regels in één transactie geïmplementeerd. *filter -A FORWARD -m comment --comment 'nieuwe regel vervangt' -R FORWARD 1 -m comment --comment 'vervangende nieuwe regel' COMMIT
- In het hulpprogramma xtables-monitor is ondersteuning toegevoegd voor het herkennen van verwijderoperaties van basisketens (INPUT, FORWARD, OUTPUT) en in dat geval de uitvoer van het commando 'iptables -X naam_keten'.
- Er is een vertaling naar het nftables-formaat van regels met het protocol '-p sctp', maar zonder expliciete vermelding van de module '-m sctp', zoals dat wordt gedaan voor TCP en UDP (het is voldoende om ' -p tcp' of '-p udp' op te geven, en ' -m tcp' of '-m udp' zal automatisch worden toegepast).
- Ondersteuning voor ICPM-pakketten info-request en info-reply is toegevoegd.
- Fouten in de hulpprogramma's iptables-translate en ip6tables-translate, gebruikt voor het converteren van regels naar nftables, zijn verholpen.
Bron: opennet.ru
